Технический форум
Вернуться   Технический форум > Компьютерный форум > Софт и программы


Закрытая тема
 
Опции темы Опции просмотра
Старый 30.05.2014, 14:17   #1 (permalink)
Léon
С# - learn or die
 
Аватар для Léon
 
Регистрация: 17.12.2011
Сообщений: 2,438
Записей в дневнике: 8
Сказал(а) спасибо: 21
Поблагодарили 49 раз(а) в 11 сообщениях
Репутация: 19701
По умолчанию Исследование на тему вредоносного ПО

Здравствуйте. Делаю проект на тему: "вредоносное ПО". В одной части нужно сделать какое-либо исследование. Идей у меня нет. Может посоветуете что-нибудь?
Léon вне форума  

Старый 30.05.2014, 14:17
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Пока вам что то советуют, могу предложить обратить внимание на эти ссылки

Исследование диода
Исследование счетчиков и регистров
Задачи на тему массивов
Как сделать тему ХР?
Мод Playstation 3 на тему Far Cry 2
Перед тем как создавать тему

Старый 30.05.2014, 14:48   #2 (permalink)
WHS
Механик
 
Аватар для WHS
 
Регистрация: 02.08.2011
Адрес: |30RUS|
Сообщений: 18,210
Записей в дневнике: 3
Сказал(а) спасибо: 384
Поблагодарили 165 раз(а) в 38 сообщениях
Репутация: 92424
По умолчанию

Анжел, а что именно нужно? Просто описать виды угроз, и их принцып работы, или же ещё и график тенденции за какой то период?
__________________
«Sound. Vision. Soul» ©
WHS вне форума  
Старый 30.05.2014, 14:55   #3 (permalink)
Léon
С# - learn or die
 
Аватар для Léon
 
Регистрация: 17.12.2011
Сообщений: 2,438
Записей в дневнике: 8
Сказал(а) спасибо: 21
Поблагодарили 49 раз(а) в 11 сообщениях
Репутация: 19701
По умолчанию

Цитата:
Сообщение от WOLF Project Посмотреть сообщение
Анжел, а что именно нужно? Просто описать виды угроз, и их принцып работы, или же ещё и график тенденции за какой то период?
Нет, не это. Иследование, это например на комп скинуть вирусы разных видов (установить вредоносное ПО) и смотреть, что происходит, сделать выводы. Вот что-то подобное.
Léon вне форума  
Старый 30.05.2014, 16:42   #4 (permalink)
WHS
Механик
 
Аватар для WHS
 
Регистрация: 02.08.2011
Адрес: |30RUS|
Сообщений: 18,210
Записей в дневнике: 3
Сказал(а) спасибо: 384
Поблагодарили 165 раз(а) в 38 сообщениях
Репутация: 92424
По умолчанию

Win32.sality как вариант одно время повыносил он мне мозг...
__________________
«Sound. Vision. Soul» ©
WHS вне форума  
Старый 30.05.2014, 17:30   #5 (permalink)
Léon
С# - learn or die
 
Аватар для Léon
 
Регистрация: 17.12.2011
Сообщений: 2,438
Записей в дневнике: 8
Сказал(а) спасибо: 21
Поблагодарили 49 раз(а) в 11 сообщениях
Репутация: 19701
По умолчанию

Цитата:
Сообщение от WOLF Project Посмотреть сообщение
Win32.sality как вариант одно время повыносил он мне мозг...
Я наверное плохо объяснила.
Василий, нужно придумать исследование. Выше я привела пример исследования (это пока единственное, что пришло в мою голову)
Если его рассматривать, то с реализацией будут проблемы. Угроблю комп.
Или нет? Можно как-то это сделать в безопасном режиме?

Всё-таки жду ещё каких-нибудь идей от форумчан.
Léon вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 30.05.2014, 18:33   #6 (permalink)
Suharev
Member
 
Регистрация: 23.02.2013
Сообщений: 1,353
Сказал(а) спасибо: 4
Поблагодарили 5 раз(а) в 2 сообщениях
Репутация: 5285
По умолчанию

Цитата:
Сообщение от WOLF Project Посмотреть сообщение
Win32.sality как вариант одно время повыносил он мне мозг...
Хм, странно, всегда считал его одним из самых слабых, тупо множится и портит exe-шники, лечился вебом за полчаса.

Мне как-то вынес мозг вирус создающий загрузчик GRUB и прописывающийся туда, название не помню, но прежде чем до меня дошло где он я уже потратил часа два.

Идеи? Да вагон, начиная от истории эволюции современных вирусов до особенностей РОССИЙСКИХ вирусов.
Вы скажите что требуется, потому что тема обширная, можно начать изучать эволюцию и особенности банального Kido и тут же запутаться, т.к. программистов, создающих его много и многое отличается.
Suharev вне форума  
Старый 30.05.2014, 21:10   #7 (permalink)
KUS
Генсек ПЛВ
 
Аватар для KUS
 
Регистрация: 02.02.2007
Адрес: г. Мурманск
Сообщений: 13,387
Записей в дневнике: 13
Сказал(а) спасибо: 282
Поблагодарили 44 раз(а) в 16 сообщениях
Репутация: 47924
По умолчанию

Анжелика, старо, конечно, но вот:


Проверка работы антивирусного монитора

...или не то?
__________________
-...варю манную кашу, жарю картофельные блины, езжу на дизеле.-

Йцукен сын.
KUS вне форума  
Старый 30.05.2014, 21:20   #8 (permalink)
Технарь
Member
 
Регистрация: 07.01.2008
Сообщений: 39,693
Сказал(а) спасибо: 784
Поблагодарили 834 раз(а) в 404 сообщениях
Репутация: 124544
По умолчанию

Цитата:
Сообщение от KUS Посмотреть сообщение
Анжелика, старо, конечно, но вот:


Проверка работы антивирусного монитора

...или не то?
нее, не то.
надо закинуть какой либо вирус в ос и проследить за его повадками в среде этой ос, далее составить отчет что он делал и как себя ведет ос.
как то так.
Технарь вне форума  
Старый 30.05.2014, 21:35   #9 (permalink)
Николай_С
Радиоинженер
 
Аватар для Николай_С
 
Регистрация: 25.09.2012
Адрес: г.Дзержинск Нижегородской обл.
Сообщений: 25,308
Записей в дневнике: 7
Сказал(а) спасибо: 292
Поблагодарили 219 раз(а) в 70 сообщениях
Репутация: 110185
По умолчанию

Могу предложить в качестве примера макросовый вирус OneHalf.
Он живет (вернее, жил) в вордовских макросах и плодится там со страшной силой. Ничем себя не выдает до пятницы 13-го. А вот в пятницу 13-го этот гад удаляет с компа все файлы EXE, которые находит на системном диске во всех каталогах.
Тело вируса защищено слабо. Исходный код легко обнаружить и добыть из пустого файла документа. Сигнатура, по которой антивирус его находит (да и он сам себя, чтобы не заражать файл повторно), легко меняется. Можно привести даже распечатку листинга - умещается на 2 листах А4.
Николай_С вне форума  
Старый 30.05.2014, 21:47   #10 (permalink)
Léon
С# - learn or die
 
Аватар для Léon
 
Регистрация: 17.12.2011
Сообщений: 2,438
Записей в дневнике: 8
Сказал(а) спасибо: 21
Поблагодарили 49 раз(а) в 11 сообщениях
Репутация: 19701
По умолчанию

Цитата:
Сообщение от Технарь Посмотреть сообщение
нее, не то.
надо закинуть какой либо вирус в ос и проследить за его повадками в среде этой ос, далее составить отчет что он делал и как себя ведет ос.
как то так.
Это насмешка? Смысл сюда вообще писать?

Цитата:
Сообщение от KUS Посмотреть сообщение
Анжелика, старо, конечно, но вот:


Проверка работы антивирусного монитора

...или не то?
Спасибо, это подходит моей подруге. У нее тема про защиту.


Suharev, Николай спасибо за ответы.
Léon вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 09:15.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.